CCNA [LAB 02] Cấu hình tính năng Access và Trunking

HaiDang

Internship/Fresher
Aug 19, 2024
26
0
1
TP Hồ Chí Minh
Mục lục
I. Khái niệm cơ bản
1. VLAN (Virtual LAN)
2. Access Port
3. Trunk Port
4. So sánh Access Port và Trunk Port
II. Mô hình thực hiện và triển khai

[LAB 02] Cấu hình tính năng Access và Trunking




- Có thể sử dụng GNS3 hoặc Cisco Packet Tracer để thực hiện lab này. Nhưng ở đây mình sẽ sử dụng GNS3

I. Khái niệm cơ bản


1. VLAN (Virtual LAN)
- VLAN là một công nghệ cho phép chia một mạng LAN vật lý thành nhiều mạng LAN ảo độc lập. Mỗi VLAN hoạt động như một mạng LAN riêng biệt, có miền quảng bá (broadcast domain) riêng, giúp cô lập lưu lượng giữa các VLAN khác nhau.

- Lợi ích:
  • Tăng tính bảo mật: Cô lập lưu lượng giữa các nhóm người dùng hoặc các bộ phận khác nhau trong tổ chức.
  • Cải thiện hiệu suất: Giảm lưu lượng quảng bá không cần thiết, giúp tối ưu băng thông mạng.
  • Đơn giản hóa quản lý: Dễ dàng thêm, xóa hoặc thay đổi các VLAN mà không cần thay đổi cấu trúc vật lý của mạng.

2. Access Port
-Là một cổng trên switch chỉ thuộc về một VLAN duy nhất. Tất cả các thiết bị kết nối vào cổng Access sẽ thuộc về VLAN đó.

- Đặc điểm:
+ Dữ liệu ra vào cổng Access không có thẻ VLAN (untagged).
+ Thường được sử dụng để kết nối các thiết bị đầu cuối như máy tính, máy in, ...

3. Trunk Port
- Là một cổng trên switch cho phép truyền tải dữ liệu của nhiều VLAN khác nhau.

- Đặc điểm:
+ Dữ liệu ra vào cổng Trunk có thẻ VLAN (tagged) để xác định VLAN mà dữ liệu thuộc về.
+ Thường được sử dụng để kết nối các switch với nhau hoặc kết nối switch với router.

- Giao thức đóng gói:
+ ISL (Inter-Switch Link): Giao thức cũ của Cisco, ít được sử dụng hiện nay.
+ 802.1Q: Giao thức chuẩn IEEE, được sử dụng rộng rãi trên các thiết bị mạng hiện đại.

4. So sánh Access Port và Trunk Port


Đặc điểm​
Access Port​
Trunk Port​
Số VLAN hỗ trợ​
1 (Duy nhất)​
Nhiều​
Thẻ VLAN​
Không có​
Có​
Kết nối​
Thiết bị đầu cuối​
Switch, Router​
Giao thức đóng gói​
Không áp dụng​
802.1Q hoặc ISL​

II. Mô hình thực hiện và triển khai



Mục tiêu của Lab:
  • Tạo và cấu hình VLAN 10 và VLAN 20 trên cả hai switch.
  • Cấu hình Access Port để kết nối các các Router vào VLAN tương ứng.
  • Cấu hình Trunk Port để truyền dữ liệu của nhiều VLAN giữa hai switch.
  • Cấu hình ip cho router để test ping
1724735798792.png

Mô hình

- Tạo vlan trên SW1:

1724735935941.png




- Cấu hình Access Port trên SW1:
1724735972314.png

1724736012137.png


- Cấu hình Trunk Port trên SW1:
1724736058299.png

- SW2: làm tương tự SW1

- Test ping: R3 ping R1
1724736126807.png


Test ping: R4 ping R2:
1724736195301.png
 

Attachments

  • 1724736144977.png
    1724736144977.png
    63.3 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu